ESMA запустила Common Supervisory Action по digital operational resilience у crypto-asset service providers в части custody. National competent authorities будут проверять risk-based sample авторизованных CASPs со второй половины 2026 года до первой половины 2027 года. ESMA указывает, что проверка затронет DLT governance, key and storage management, transaction controls, incident detection, smart contract risks и third-party dependencies.
Главное здесь в том, что MiCA oversight переходит от лицензирования к проверке операционной устойчивости. CASP может быть авторизованным, но при этом иметь слабые custody procedures, плохой incident response или высокий vendor risk.
Второй эффект - давление на рынок: для небольших платформ compliance costs могут сместиться от документов к реальной технической устойчивости.
Дальше стоит смотреть, приведет ли проверка к guidance, enforcement или более строгим custody expectations.




